7.5

CVE-2001-0700

Exploit
Buffer overflow in w3m 0.2.1 and earlier allows a remote attacker to execute arbitrary code via a long base64 encoded MIME header.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
W3mW3m Version <= 0.2.1
W3mW3m Version0.1.3
W3mW3m Version0.1.4
W3mW3m Version0.1.6
W3mW3m Version0.1.7
W3mW3m Version0.1.8
W3mW3m Version0.1.9
W3mW3m Version0.1.10
W3mW3m Version0.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 12.63% 0.957
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000434
http://mi.med.tohoku.ac.jp/~satodai/w3m-dev-en/200106.month/537.html
Patch
Vendor Advisory
http://www.debian.org/security/2001/dsa-064
http://www.debian.org/security/2001/dsa-081
http://www.securityfocus.com/archive/1/192371
http://www.securityfocus.com/bid/2895
Patch
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/6725